이 가이드는 2025년 3월 13일에 릴리스된 새로운 AWS Wickr 관리 콘솔을 문서화합니다. AWS Wickr 관리 콘솔의 클래식 버전에 대한 설명서는 Classic 관리 안내서를 참조하세요.
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Wickr의 서버리스 데이터 보존
AWS Wickr 데이터 보존은 네트워크 내(내부) 구성원과 네트워크가 페더레이션되는 다른 팀(외부) 간의 그룹 또는 방 내 직접 메시지 대화 및 대화를 포함하여 네트워크의 모든 대화를 유지할 수 있습니다. 서버리스 데이터 보존은 AWS Wickr Premium 플랜이 있고 옵트인한 경우에만 사용할 수 있습니다. AWS Wickr Enterprise에서는 사용할 수 없습니다.
참고
데이터 보존 서비스는 현재 미국 동부(버지니아 북부), 캐나다(중부), 아시아 태평양(시드니), 유럽(프랑크푸르트), 유럽(스톡홀름), 아시아 태평양(도쿄), 아시아 태평양(싱가포르), 유럽(취리히), AWS GovCloud(미국 서부) 리전에서만 사용할 수 있습니다.
참고
AWS 는 Wickr Admin SDK를 사용한 Wickr
서버리스 데이터 보존 서비스는 기존 Docker 컨테이너 기반 데이터 보존 봇에 대한 클라우드 네이티브 대안을 제공합니다. 이 새로운 방법은 Wickr의 E2EE(end-to-end 암호화) 모델과 관련된 합리적인 장단점을 통해 간소화된 배포, 관리형 인프라, 자동 조정 및 포괄적인 모니터링을 제공합니다.
서버리스 메서드의 주요 이점
-
간소화된 배포: 몇 시간이 아닌 몇 분 만에 완료되는 최소한의 구성 단계를 포함하는 콘솔 안내 설정
-
관리형 인프라: EC2 인스턴스, Docker 컨테이너를 프로비저닝 또는 유지 관리하거나 봇 상태를 모니터링할 필요가 없음
-
자동 조정: 수동 개입 없이 메시지 볼륨 변동을 동적으로 처리
-
향상된 모니터링: 사전 구성된 CloudWatch 대시보드, 지표 및 구성 가능한 알림
-
안정성 향상: 자동 복구를 통한 내결함성 메시지 전송
작동 방식
서버리스 데이터 보존 서비스를 활성화하면 네트워크에서 공유되는 모든 메시지와 파일이 조직의 규정 준수 정책에 따라 보존됩니다. 서비스는 AWS Nitro Enclaves를 사용하여 메시지 콘텐츠를 Wickr 복호화한 다음 고객 관리형 KMS 키를 사용하여 S3 버킷으로 전송하기 위한 콘텐츠를 다시 암호화합니다. 그런 다음 온디맨드로 메시지를 복호화하여 암호화된 콘텐츠에 액세스할 수 있습니다.
참고
Wickr는 메시지와 파일에 절대 액세스하지 않습니다. 모든 복호화는 KMS 키를 사용하여 보안 Nitro Enclaves 내에서 수행되며 복호화된 콘텐츠는 계정에 AWS 만 저장됩니다.
사전 조건
서버리스 데이터 보존을 활성화하기 전에 다음이 있는지 확인합니다.
-
AWS Wickr Premium Plan: 프리미엄 플랜 구독자만 데이터 보존을 사용할 수 있습니다.
-
AWS 계정: KMS 및 S3에 대한 적절한 권한이 있는 활성 AWS 계정입니다.
-
IAM 권한: Service Catalog 포트폴리오를 가져오고 CloudFormation 템플릿을 배포할 수 있는 기능